![]() |
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Scheda malware: Trojan.Win32.Banker.YM
Nome: Trojan.Win32.Banker.YM
Data: 12/11/2013Tipologia: Trojan Nome File: WUAQHU.EXE Dimensione: 209061 byte Esecuzione Automatica: {A3AA0401-2426-0003-F2D7-6F55D731D03F} MD5: 50a8d31dd147dbb77c8a7b2012b98561 Descrizione: Il Trojan.Win32.Banker.YM si copia in %USERPROFILE%\DATI APPLICAZIONI\ARI\WUAQHU.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{A3AA0401-2426-0003-F2D7-6F55D731D03F}] = %USERPROFILE%\DATI APPLICAZIONI\ARI\WUAQHU.EXE Società: adertyujnh Nome prodotto: fgbvhnjuiyt Note aggiuntive: Rimosso da VirIT 7.5.36 e successivi. Data: 13/11/2013 Nome File: OTTEYF.EXE Dimensione: 209067 byte Esecuzione Automatica: {01B81037-330B-003D-E431-FD4ED771422B} MD5: 68ec41489ab55f19f22fd1794d6dba9c Descrizione: Il Trojan.Win32.Banker.YM si copia in %USERPROFILE%\APPDATA\ROAMING\EGI\OTTEYF.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{01B81037-330B-003D-E431-FD4ED771422B}] = %USERPROFILE%\APPDATA\ROAMING\EGI\OTTEYF.EXE Società: loploplkok Nome prodotto: nhujnhujnhg Note aggiuntive: Rimosso da VirIT 7.5.36 e successivi. Data: 13/11/2013 Nome File: OVHEIMY.EXE Dimensione: 209067 byte Esecuzione Automatica: {5DDE3D5E-53AA-003E-A7B0-2C8DAFA093E8} MD5: cb60c16bacc00be11c0d10896142fdff Descrizione: Il Trojan.Win32.Banker.YM si copia in %USERPROFILE%\APPDATA\ROAMING\SYOWATA\OVHEIMY.EXE Modifica la seguente chiave di registro: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [{5DDE3D5E-53AA-003E-A7B0-2C8DAFA093E8}] = %USERPROFILE%\APPDATA\ROAMING\SYOWATA\OVHEIMY.EXE Società: loploplkok Nome prodotto: nhujnhujnhg Note aggiuntive: Rimosso da VirIT 7.5.36 e successivi.
|
|||||||||
| Legal & Eula | Privacy | Disinstallazione |
TG Soft S.r.l. - via Enrico Fermi 2, 35030 Selvazzano Dentro (PD), ITALIA - C.F. e P.IVA 03296130283 |